L'inconscience de Mr Michu

[quote=“MisterFreez”]
Tu fais dans le comique ? A quoi ça sert d’avoir un nom non-mémorisable ? Tu devrais générer le plus long possible aussi au cas où (on ne sait jamais).[/quote]

À quoi ça sert de mémoriser son SSID perso? Normalement, il est en dur sur tes postes.

[quote]Voilà ce que m’indique Logwatch, alors que le wifi n’est pas connecté sur mon compte FreeBox.
Comment puis-je savoir qui est ‘169.254.8.14’ ?
whois ne me donne rien de concrêt comme résultat.

--------------------- iptables firewall Begin ------------------------

Listed by source hosts:
Logged 154 packets on interface eth0
From 0.0.0.0 - 4 packets to udp(67)
From 65.54.89.78 - 7 packets to tcp(40570)
From 87.98.251.179 - 14 packets to tcp(42755,42758,44115,59065,60057,60058,60060,60061)
From 192.168.1.1 - 2 packets to udp(68)
From 192.168.1.4 - 127 packets to udp(138,5353)

Listed by source hosts:
Logged 175 packets on interface wlan0
From 169.254.8.14 - 175 packets to udp(137,138,5353)

---------------------- iptables firewall End
[/quote]

Ton wifi est éteint mais le wifi public ( le freewifi ) il est actif ? ( désolé je connais pas trop les fonctions de la freebox donc je sais pas si ce service est indépendant ou non du service wifi de la box comme sur ma sfrbox :think:

169.254.8.14 est une adresse non routable du bloc link-local (169.254.0.0/16). Ces adresses ont principalement deux utilisations :

  • auto-configuration APIPA lorsque la configuration par DHCP a échoué (Windows notamment, d’où les ports 137 et 138 pour Netbios)
  • autoconfiguration Zeroconf (MacOS notamment, mais aussi GNU/Linux avec Avahi), dont le multicast DNS mDNS utilisant le port 5353.

Il se peut que cette adresse soit utilisée par une de tes propres machines.

Merci Pascal, c’est rassurant. En effet, en fouillant un peu, je tombe sur ça, qui reprend ton explication :
http://whois.arin.net/rest/nets;q=169.254.8.14?showDetails=true&showARIN=true

Je n’ai pas mes identifiant free et je ne suis pas chez moi pour vérifier et être précis mais sur ton compte free tu as une option qui coupe le module wifi (et non pas juste l’option comme c’était le cas avant ce qui fait que la box émettait encore).
Perso je laisse tout le reste actif et je ne coupe que le module de sorte d’avoir le moins possible de chose à changer lorsque je souhaite de nouveau l’utiliser.

Edit: adnpc.net/actualite/7407-com … eebox.html
Mais bon comme l’interface change chaque fois que j’y vais, ça a peut-être changé d’intitulé, en tout cas de tête c’est bien ce dont je me rappelais.

[quote=“Clochette”]J’ai commencé la migration il y a quelque semaine d’un serveur chez moi sur OpenBSD et je tenais à précisé une chose.
Si OpenBSD se targue d’une seule faille découverte sur le système de base durant l’installation il n’en va pas de même pour toute application provenant de l’arbre de portage.[/quote]Ils le mettent d’ailleurs en exergue sur leur site :[quote=“http://openbsd.org/faq/fr/faq15.html#Ports”]Les paquetages et la collection des ports NE passent PAS par le même audit complet de sécurité qui est réalisé sur le système de base d’OpenBSD. Bien que nous tâchions de maintenir la qualité de la collection des paquetages élévée, nous n’avons juste pas assez de ressources humaines pour assurer le même niveau de robustesse et de sécurité. Bien évidemment les mises à jour de sécurité pour différentes applications sont intégrées dans l’arbre des ports aussi rapidement que possible, et les mises à jour de sécurité des paquetages correspondants sont mises à disposition des snapshots de -current.[/quote]

AMHA, Le système de base est suffisament fourni pour pouvoir se passer totalement des paquets externes pour un serveur ou un routeur.

[quote=“eol”]
AMHA, Le système de base est suffisament fourni pour pouvoir se passer totalement des paquets externes pour un serveur ou un routeur.[/quote]

Je suis d’accord d’ailleurs quelle vitesse pour mettre en état un serveur, j’étais “baba” et chercher opiniâtrement quelques choses qui m’aurait échappé :005 j’ai dû me résoudre au bout de deux heures de recherches que tous étais bien installé.

Par contre j’ai changer de BSD pour le portable et je teste actuellement FreeBSD, l’installation n’est pas la même ( quoique fortement proche ) et je commence à étudier les différents ports pour me remonter un système propres léger et ergonomique à base d’applications texte hautement configurable ( et pour l’instant je me conforte sur du awesome mais j’ai du planté un truc pour xorg j’ai pas de serveur X à lancer :stuck_out_tongue: ).

Grosso modo je me retrouve à mes débuts sous nunux à pianoter et chercher de la documentation et farfouiller dans le manuel pour des fois pas grand chose :005 :005 :005 je kiffe.

[quote=“Blacksad”]Je n’ai pas mes identifiant free et je ne suis pas chez moi pour vérifier et être précis mais sur ton compte free tu as une option qui coupe le module wifi (et non pas juste l’option comme c’était le cas avant ce qui fait que la box émettait encore).
Perso je laisse tout le reste actif et je ne coupe que le module de sorte d’avoir le moins possible de chose à changer lorsque je souhaite de nouveau l’utiliser.

Edit: adnpc.net/actualite/7407-com … eebox.html
Mais bon comme l’interface change chaque fois que j’y vais, ça a peut-être changé d’intitulé, en tout cas de tête c’est bien ce dont je me rappelais.[/quote]
Oui, c’est ce que j’ai fait et que j’avais déjà indiqué plus haut :

[quote]mon wifi n’est pas connecté sur le FreeBox :
Eteindre le module = case cochée
Activer le réseau wifi personnel: Activer = non coché[/quote]

[quote=“Arthur”][quote=“MisterFreez”]
Tu fais dans le comique ? A quoi ça sert d’avoir un nom non-mémorisable ? Tu devrais générer le plus long possible aussi au cas où (on ne sait jamais).[/quote]

À quoi ça sert de mémoriser son SSID perso? Normalement, il est en dur sur tes postes.[/quote]
Presque le seul avantage du wifi c’est de permettre d’avoir un parc où l’on ajoute et supprime facilement une machine. Si pour chaque nouvelle machine tu dois ajouter une exception dans ton routeur puis indiquer un SSID à rallonge c’est se compliqué la vie pour strictement aucun avantage.

Tu pense vraiment que le SSID “ed5ds487bhn54d8f7ssd545dfssdfhyh4564iuki” est plus sécurisé que “neptune” ? C’est comme si tu disais qu’il ne faut pas donner d’information sur l’OS dans le hostname de la machine et qu’il faudrait donc que leur nom soit générés automatiquement.

L’informatique se doit de rester un outil et moins on entrave et on complexifie son usage mieux on se porteras. Personnellement quand on ami viens je préfère lui dire que mon SSID est “helium” que “c’est celui qui commence par …” ou “attends j’arrive je sais plus comment il est mais si je le vois je saurais que c’est lui”.

Penser à la sécurité c’est bien, mais il ne faut pas perdre de vu le coté pratique (surtout avec des contraintes aussi arbitraires).

Edit : ça peut aussi aider si tu préfère comme sécurité ne pas diffuser de SSID.

[quote=“MisterFreez”]Penser à la sécurité c’est bien, mais il ne faut pas perdre de vu le coté pratique (surtout avec des contraintes aussi arbitraires).

Edit : ça peut aussi aider si tu préfère comme sécurité ne pas diffuser de SSID.[/quote]

Ma tablette n’apprécie pas les SSID cachés, avant je le cachais.

Je t’accorde que générer le SSID avec pwgen est exagéré, mais je persiste à conseiller d’en mettre un qui ne donne pas d’info sur le type de box.

Pour le nommage des machine, j’utilise la mythologie grecque à la maison et initiales/OS ou marque au boulot. Pour le SSID, c’est en manque d’inspiration et par déconnade que je l’ai généré avec pwgen (d’où le smiley dans mon post). Mais nommer une machine sur laquelle on a un minimum de maîtrise et décider du nom d’une boîte noire sur les failles de laquelle on n’a aucun contrôle, c’est différent.

[quote=“Arthur”][quote=“MisterFreez”]Penser à la sécurité c’est bien, mais il ne faut pas perdre de vu le coté pratique (surtout avec des contraintes aussi arbitraires).

Edit : ça peut aussi aider si tu préfère comme sécurité ne pas diffuser de SSID.[/quote]

Ma tablette n’apprécie pas les SSID cachés, avant je le cachais.[/quote]
Android est si mauvais que ça ?

Tu ne me verras pas dire le contraire.

J’ai une tablette dont la ROM d’origine était moisie, et j’utilise une ROM modifiée qui peut être taquine…

T’a quoi comme rom ? sinon si ta tablette est rootée, pourquoi pas une debian 8)

Là c’est du Cyanogen.

Et j’envisage de passer la tablette sous Debian, je me pose la question de l’interface…

Sans aller jusqu’à scanner les liaisons, les livebox ont le bluetooth actif par défaut et le code à 4 chiffres n’est pas très difficile à trouver.